இணைய பாதுகாப்பில் முக்கியமான இரண்டு களங்கள் ஆகிய Penetration Testing (Sizma Testi) மற்றும் Vulnerability Scanning (Guvenlik Acigi Taramasi) குறித்து இந்த வலைப்பதிவில் விரிவாக வாக்கினை நோக்கும். Penetration Testing என்றால் என்ன, அது ஏன் அவசியம், Vulnerability Scanning-இடிருந்து அதன் முக்கியமான வேறுபாடுகள் என்ன என்பதை வெறுமனே மொழிபெயர்ப்பு அல்லாமல், தமிழ் SEO வழியில் விளக்குகிறது. எப்போது எதை பயன்படுத்துவது சிறந்தது, எந்த வழிகள் மற்றும் உபகரணங்கள் ஏற்றதாக இருக்கும் என்பதை தொகுத்து, தொடர்ந்து உங்கள் நிறுவன இணைய பாதுகாப்பை வளர்த்துக் கொள்ள வழிகாட்டும்.
Penetration Testing என்றால் என்ன? அவசியம் ஏன்?
Penetration Testing என்பது ஒரு கணினி அமைப்பு, வரையாளர் அல்லது இணைய செயலியில் பாதுகாப்பு குறைகளை (Vulnerabilities) புரிந்துகொள்ளவும், சரிசெய்யவும் செய்யும் அனுமதியுள்ள "சைபர் தாக்குதல்" ஆகும். உண்மையான தாக்குநர் போல், "Ethical Hacker" வகை நிபுணர்கள் உங்கள் விமானங்களை, Firewall-களை, DNS, CDN, Linux, Apache, Nginx-ஐ சோதனை செய்து, பாத்திரத்தில் உள்ள குறைகளை இவை தவிர்த்திருக்கிறதா என்பதை மிக மேம்பட்ட முறையில் காட்டுகிறார்கள்.
இன்றைக்கு பல நிறுவனங்கள் இணையமே ஆதாரமாக ஆனதால், Penetration Testing அவசியம் அதிகமாகிறது. Hackers புதிய வழி முறைகளைக் கண்டுபிடிக்கும் போதிலும், உங்கள் Web Hosting, WordPress, cPanel, MySQL, SiteLock-க்கு எதிரான சூழல் வடிவமைப்பும் பாக்கிற்றுத் திறனும் அதிகம் தேவைப்படுகிறது. Penetration Testing மூலமாக நீங்கள் Firewall, Intrusion Detection Systems மற்றும் SSL/TLS பாதுகாப்பு எப்படி வேலை செய்கிறது என்பதை நேரில் பரிசோதிக்கலாம்.
Penetration Testing-இன் முக்கிய நல்ல விளைவுகள்
- பாதுகாப்பு குறைகளை முன்கூட்டியே அறிதல்
- நிலவும் பாதுகாப்பு நடைமுறைகள் உண்மையில் செயல்படும் வகை தெரியவைப்பு
- சைபர் தாக்குதல் சாத்தியம் குறைப்பு
- நாட்டின் சட்டம் GDPR, PCI DSS-க்கு உட்பட்டு, பொருந்தும் விதம் பராமரிக்கப்படல்
- வாடிக்கையாளர்களின் நம்பிக்கை அதிகரிப்பு
- அமைப்புகளும் தரவுகளும் பாதுகாப்பாக இருப்பதை உறுதி செய்கிறது
Penetration Testing செய்யும் போது, பல கட்டங்கள் உள்ளன: திட்டமிடல், திறன்கள் கணிப்பு, scanning, exploit, report & feedback. அதனில் exploit கட்டம் மிகச் சிக்கலானதாக, குறைந்தது “ஒரு குறையை” வெவ்வேறு நிலைகளில் உண்மையில் பயன்படுத்த இயலுமா என்பதை அறிய வகுப்பாகிறது.
| Penetration Testing கட்டம் | விளக்கம் | நோக்கம் |
|---|---|---|
| திட்டமிடல் மற்றும் அறிதல் | பரிசோதனை எல்லை, குறிக்கோள், முறைகள், அம்சங்கள், கட்டமைப்பின் தகவல்களை சேகரிப்பது | சோதனை முறையாக & பலவீனங்களோடு நடைபெற |
| உள்நோக்கி/Scanning | Port, Service, Network மற்றும் potential vulnerabilities-ஐ கண்டறிதல் | எந்த வழியில் தாக்குதல் நடக்க முடியுமோ அதனை கண்டுபிடி |
| Vulnerability Assessment | கண்டறியப்பட்ட குறைகளுக்கு Risk prioritization செய்யும் | முடிவு செய்யும் போது முக்கியத்துவம் உடனடி வாயிலாக முக்கியம் |
| Exploit | Real world attack போல குறை வழியே செயலியில் நுழைவு (login, bypass authorization, etc.) முயற்சி | உண்மையான தாக்குநரின் பார்வையில் பாதுகாப்பு எப்படி பாதிக்கப்படுகிறது தெரியவைக்கும் |
Penetration Testing என்பது ஒரு நிறுவனம் தனது சைபர் பாதுகாப்பு Risk-ஐ புரிந்து, Red Team tactics-ஐ பின்பற்றுவதாகும். இந்த Paranoid audit, Reputation loss-இருந்து, Data breach-இருந்து உங்கள் சேமிப்பு மற்றும் ISO/IEC 27001 தர நிறுவனக் கடமை பக்கமாகவும் செல்லும்.
Vulnerability Scanning – அதன் நோக்கங்கள் & அவசியம்
Vulnerability Scanning என்பது, அமைப்புகளில் எந்தெந்த network, server, application-இல் ஐவிட குறைகள் உள்ளன என்பதை AUTOMATED வசதியில் “machine” வழியாக கண்டுபிடிக்கும் செயல். Penetration Testing-இடையிலான வேறுபாடு, இது Manual-ஆக நடைபெறாது; வேகமான automation பரிசோதனை – குறிப்பாக Hosting, Ubuntu, Docker, Plesk, Kubernetes பிரதானமாக உள்ள இடங்களில் ஆண். இந்த Scanning, சைபர் நிபுணர் மற்றும் Administrator-க்கு, risk கருதி preventive action எடுக்க உதவுகிறது.
Scanners க்கு பேசிக்கொண்டிருக்கின்ற போது, Tools (Nessus, OpenVAS, Acunetix, Nexpose) உங்கள் web hosting, Linux, Windows, MariaDB, PHP இடத்தில் பல vulnerabilities-இயற்கையாக enum-பண்ணி, severity, remediation-ஐ report மூலமாக தருகிறது.
- Vulnerability Scanning-இன் நோக்கங்கள்
- அமைப்புகளில் குறைகளை கண்டறிதல்
- Risk Rating செய்து நீங்கள் எந்த “Patch” முதலிலாக சேர்க்க வேண்டும் என ஒழுங்கிடல்
- Remediation வழிகள் தோறறுவிக்க, refactor செய்ய சொல்வதற்கும் report
- Compliance – PCI DSS, GDPR, ISO audit-க்கு Regulatory fit-ஐ உறுதி செய்ய
- Attack expectation-ஐ குறைப்பதில் துணை
- Continuous monitoring – Metrics, SLA, Health check
இந்த Taramasi, Cloud hosted, CDN involved, RAID array-கள், Virtualization செய்யப்பட்ட hosting-க்கு நீடித்த சூழ்நிலை காட்டும். Tools சீர் இல்லை என்றால், பார்வை miss ஆகும். Regular vulnerability scanning ஆனது வேலாய், risk முதலிலாக fix செய்ய சங்கிலிப்பை கட்டமைக்கும்.
| அம்சம் | Vulnerability Scanning | Penetration Testing |
|---|---|---|
| நோக்கம் | Automated குறைகளை கண்டறிதல் | Manual “attack simulation”-யாக விரிவாக குறைகளை exploit செயல் |
| முறை | Automated Tool, script | Manual, skilled analyst with automation |
| நேரம் | மிக குறைவாக – usually in hours | Duration மூன்று நாட்கள்/வாரம் வரை |
| செலவு | Very budget friendly | அதிகமான சிறப்பு செலவு |
Vulnerability Scanning, மாறி வரும் சைபர்ளும் Network Security landscape-க்கு real-time remediation தருகிறது. Web application, cPanel, Cloudflare, DNS, SSL, Firebase hosting, Let’s Encrypt certificates – இவற்றில் குறைகள் wholesale-ஆக ஆராயலாம்.
Penetration Testing vs Vulnerability Scanning – முக்கிய வேறுபாடுகள்
இரண்டும் Cyber Security Evaluation-க்கு. ஆனால், Penetration Testing உங்கள் Systeme-யை “attack simulation” மூலம் test செய்யும் ஒழுக்கம், Vulnerability Scanning simply தகவல் கோடியில் risk அவசியம் மற்றும் remediate patch-ஐ தொலைக்காட்சி எல்லாக் Hosting, FTP, SSH, HTTP, HTTPS protocol, SSD hosting ஆனால் கருத்துடன் பார்த்து report-பண்ணும்.
Automation level பார்வையில், Vulnerability Scanning "நம்பிக்கையுடன்" Automated-ஆக ஏற்படும். ஆனால் புதுமையான மட்டிலும், “unknown attack vectors” Scanning missed-செய்யும். Penetration Testing human involvement basis-ஆக, Custom Payload, Creative Exploits, Zero Day, Privilege Escalation, Reverse Shell, Data exfiltration – எல்லாம் உள்வாங்கும்.
- பிரிவு பட்டியல்
- Scope: Vulnerability Scanning-ஆனது Broad coverage; Penetration Testing Focused-ஆக உள்ளது.
- Methode: Scanning Tools only; Penetration Testing = Manual+Tools combo
- Deepness: Scanning Surface-level; Penetration Testing Deep dive analysis
- Duration: Scanning – Fast; Penetration Testing – Slow
- Cost: Scanning செல்வத்திருத்தம்; Testing High investment
- Expertise: Scanning – Anyone; Testing – Experienced cybersecurity experts only
Reporting & recommendations-இல், Penetration Testing-in results remediation action, risk impact, real scenario usage உடன் Report, whereas Scanning simply checklist-ஆக vulnerabilities exposure-ஐ அளிக்கிறது.
மெத்தமுள்ள organizations, Critical Hosting, Payment Gateway, Healthcare, Cloud Storage, Kubernetes Pods, RAID disk stack-உடன் மேலாளர்கள் Penetration Testing-ஐ yearly once or twice audit-பண்ண வேண்டும். Smaller hosting Fit budget-ஆக Scanning suffice.
Penetration Testing – எப்போது செய்ய வேண்டும்?
செய்சபேனா எல்லா நேரமும் Penetration Test செய்ய அவசியம் இல்லை. சரியான பொழுதும், “big infra change” (new e-commerce launch, cloud server add, Kubernetes deploy, Payment Gateway integration) முடிந்ததும் Penetration Testing மிக அவசியம். அனுமதி இல்லாமல் செய்யக்கூடாது.
| நிலைமை | விளக்கம் | அப்படிப்பட்ட நேரம் |
|---|---|---|
| புதிய அமைப்புகள் | New module integrate (Docker, cPanel add, cloud hosting) | Immediately after launch |
| Big Infra Change | SSD/NVMe disk upgrade, RAID migration, DNS transfer | Upgrade/Change after |
| Compliance audit | PCI DSS, GDPR audit & Hosting certification | Yearly or pre-audit |
| Incident Response | Security breach/botnet infection/hosting compromise | Post-incident |
பாதுகாப்பு நிறுவனங்கள் மற்றும் Hosting providers GDPR, PCI DSS, ISO Audit பார்வையில் நம்பிக்கையை வழங்கும்; கொண்டு, Cloud-based hosting, Domain, DNS, SSL, SiteLock-இல் Penetration Test yearly once audit செய்ய தவற வேண்டாம்.
Penetration Testing – Action Steps
- Scope Definition: What to test? Which VPS, Web App, Hosting, Database?
- Objectives: Target goals, expected outcome, impact prioritization
- Information Gathering: Recon – Whois, Enum, DNS zone transfer, Banner grabbing, OSINT
- Scan & Detection: Nmap, Burp Suite, Nessus, OpenVAS, Manual exploration
- Exploitation: Actual attack simulation (SQL Injection, XSS, Privilege Escalation)
- Reporting: Findings, threat level, effect, remediation plan
- Remediation: Patch, firewall tweak, Data backup restore, Secure configuration
இரண்டு கருத்தும் – hosting அதை விட கூட security breach நடக்கும் போது, Penetration Testing மூலம் “Root Cause Analysis” எடுக்க வேண்டும்.
வழக்கமான Penetration Testing – Hosting providers, E-Commerce, Banking, Healthcare, Cloud Storage – எல்லாம் yearly once but critical hosting monthly once audit செய்யப்பார்க்க வேண்டும்.
Vulnerability Scanning – கவனிப்பு குறிப்புகள்
Vulnerability Scanning பல hosting-இல் web app, server, cloud infra-இல் ரீபார்முக்காக periodic-ஆக செய்யப்படுகிறது. Tools (Nessus, Acunetix, OpenVAS, Burp Suite) எல்லை, Scope, Target, Latest CVE, Patch-ஆக உள்ளின் நுட்பம் கையாள வேண்டும். Configuration correct இல்லை என்றால், results mismatch, hosting reliability குறைந்து போகும்.
| கடுமையான நிலைமை | விளக்கம் | அவசியம் |
|---|---|---|
| Scope selection | Which hosting, app, server, database? | Missed scope = Vulnerability missed detection |
| Tool selection | Latest, reliable, CVE updated tool mandatory | Outdated tools = missed zero-day |
| DB updates | CVE, vulnerability database சமீபத்திய – periodic update | Missing latest – new threat undetected |
| Manual verification | False-alarm flexibility & manual validation | False positives frequently |
Major pitfalls: Reports குறைவு மதிப்பீடு – Patch ஆகிய remediate comboன்னும் செய்யாமல் விட்டால் hosting weak leak source ஆகின்றது. Regular action, periodic scan, Hosting firewall tuning, Cloud backup safety, Data privacy – அனைத்து hosting operators முன்னிலையில் அதனுடன் பெயரை வைத்துக்கொள்ள வேண்டும்.
கவனிக்க வேண்டிய முக்கிய அம்சங்கள்
- Scope விதிமுறை உள்ள hosting, app, infra, cloud
- Latest CVE updates & tool validation
- Correct configuration
- Report, Severity prioritization, False positive cleaning
- Patch & action plan immediate execution
- Periodic repeat scanning
Legislation (GDPR), Compliance (PCI DSS), Hosting restrictions, Data privacy, ISO/IEC Policy – Live hosting scan risky – இறுதியில் Data confidentiality, privacy “not violated” என்று audit செய்ய வேண்டும்.
Reports audit-purpose, Findings, Impact, Severity, Corrective action, Patch, Hosting, Cloud backup, Red Team findings – Transparent இருக்க வேண்டும்.
Penetration Testing வழிகள் மற்றும் கருவிகள்

Penetration Testing hosting Providers-க்கு சில சாதாரண approach இருந்து, advanced exploit வரை; Black Box, White Box, Grey Box – knowledge basis-ஆக categorized. Black Box – outsider hacker as “no knowledge” mode, White Box – insider (full info), Grey Box – partial insider knowledge. Hosting, Cloud, SiteLock, Content Delivery Network, DNS, SSL/TLS validations – மேலும்சின்றது.
| Testing Type | Knowledge | Positive | Limitation |
|---|---|---|---|
| Black Box | Zero knowledge – outsider | Simulates real attack – unbiased | Misses hidden flaws, Time consuming |
| White Box | Full knowledge | Comprehensive audit | Real attack scenario not always replicated |
| Grey Box | Partial | Balanced audit – quick | May miss complex attack vector |
| External Testing | From external network | Find externally reachable flaws | Internal flaws may be missed |
Testing tools – Nmap, Nessus, Metasploit, Burp Suite, OWASP ZAP, Wireshark – hosting, FTP, DNS, SSL, WebApp, cPanel tested. Manual focus: No tool can replace expert intuition and exploit-by-hand for unknown, zero-day attacks.
பயன்படும் வழிகள்
Penetration Testing செயலில்: SQL Injection, Cross-site Scripting (XSS), Authentication bypass, Privilege escalation, Command injection, Webshell, Directory traversal, Data exfiltration, Buffer overflow – classic exploit methodologies. Hosting-நால், cloud data-லீக், cPanel, WordPress plugin flaws – எல்லாவற்றையும் manual exploit செய்யும்.
அதிர்ச்சிகரமான கருவிகள்
Penetration Testing செய்ய, expert-level tools குறிப்பிடப்படுகின்றன. All tools, Manual method combo போல் audit செயற்கை.
- Top Penetration Testing Tools
- Nmap: Network scan, port discovery, OS fingerprinting
- Metasploit: Powerful exploit framework
- Burp Suite: Web vulnerability, XSS, SQLi, proxy interception
- Wireshark: Protocol analysis, network traffic, visibility
- OWASP ZAP: Open-source web scan, automated attack
- Nessus: Vulnerability scan, patch info
Correct tool configuration, continuous coverage – hosting, cPanel, SSL certificate flaws, DNS misconfig, RAID failure குறையும் manual insights combo essential.
Vulnerability Scanning – கருவிகள், முறைகள்
Vulnerability Scanning process, automated vulnerability detection – hosting infra, application, web, cloud sectors; compliance audit-க்கு, cPanel, Docker, Cloud storage – எல்லாம் target. Tools: Nessus, OpenVAS, Acunetix, Nexpose, Burp Suite, OWASP ZAP, Wireshark – CVE DB, SSL flaws, DNS misconfig, RAID stack – all patch handling audit.
| Tool Name | Purpose | Features |
|---|---|---|
| Nessus | Vulnerability scanning, cPanel audit, RAID disk | Extensive DB, reporting, patch, risk scoring |
| OpenVAS | Open-source vulnerability management | Free, customizable, Cloud, DNS audit |
| Nexpose | Rapid7 tool for enterprise scan | Risk scores, compliance, patch suggestions |
| Acunetix | Web application scan (SQLi, XSS) | Web-centric, SSL, DNS, cross domain |
Scanners-இல் data updates – CVE, zero-day, hosting firewall, SSL/TLS, DNS, Let’s Encrypt certificate mismatch, RAID disk, IPv4/IPv6 misconfig, Patch audit – hosting-level நிபுணர்களால் audit செய்யவேண்டும்.
பரிசோதனை நடைமுறைகள்
Vulnerability Scan – Methodology list:
- Black Box Test: No prior knowledge, outsider scan
- White Box Test: Insider, full info, cloud, cPanel
- Grey Box Test: Semi-insider, partial hosting, cloud info
சாதாரண கருவிகள்
Scan-க்கு Automation centric tools:
- Tool List
- Nmap: Network discovery, port scan, OS fingerprint
- Nessus: Hosting vulnerability scanner
- OpenVAS: Open-source, cloud management
- Burp Suite: Web application, cPanel audit
- OWASP ZAP: Free, SSL, cloud scan
- Wireshark: Packet, traffic analysis
Vulnerability scanning-on audit hosting flaws, patch implementations, periodic audit, Hosting SLA, RAID cloud backup – all combo enables continuous hosting/server integrity.
Penetration Testing – பலன்கள் மற்றும் முடிவுகள்
Penetration Testing, Hosting provider களும், E-Commerce platform-வும், cloud hosting-க்கும் security positioning-க்கு indispensable. Real attack simulation, Patch, hosting, firewall, DNS, SSL flaws audit, Cloud storage, Kubernetes cluster leak – hosting-இல் risk mitigation combo – hosting impact.
நன்மைகள்
- Detected Flaws: Patch before hackers, impact reduce
- Risk Prioritization: Hosting SLA, critical flaws – RAID, cPanel misconfig
- Defense Mechanisms: Firewall, SSL/TLS, RAID redundant – cloud-based advance
- Compliance Audit: Hosting provider PCI DSS, GDPR, ISO/IEC 27001 – Regulatory fit
- Reputation: Hosting, customer trust, cloud audit
Penetration Testing findings hosting team training, awareness, cloud backup, Red Team simulation, hosting database security – all risk mitigation orientation combo.
| Value | Description | Result |
|---|---|---|
| Early Flaw Detection | Pro-active – hosting, cloud, DNS, SSL flaws | Reduce hack, data breach, cloud hosting downtime |
| Risk Prioritization | Critical flaws hosting impact | Focus patch, SLA maintain |
| Compliance Fit | PCI DSS, GDPR, ISO/IEC audit | Hosting certification, penalty avoidance |
| Awareness Increase | Hosting team, IT staff – risk learning | Human error reduction, hosting uptime |
Penetration Testing hosting – Patch workflow, action plan, cloud backup restore, cPanel audit, Red Team root cause analysis combo – all audit hosting, cloud storage risk reduction.
Penetration Testing & Vulnerability Scanning – ஒருமை ஏற்புடைய நிலை
Hosting provider audit-க்கு Penetration Testing, vulnerability scanning combo, compliance, hosting SLA, downtime reduction all combo. Vulnerability scanning often precursor (first step) for Penetration Testing. Hosting, cPanel, SSL flaws, cloud backup, RAID-இன் flaw quick audit, prioritization report combo. Penetration Testing deeper, hosting impact-oriented audit combo.
- Combo value
- Both – flaw detection, hosting, cPanel
- Compliance audit, Hosting SLA
- Risk mitigation – downtime reduction
- Hosting reputation, cloud customer trust
- Staff awareness – human error reduction hosting
Penetration Testing outcome – Hosting provider scan tool performance audit combo. Missed flaws – patch action combo; feedback loop – Audit improvement, hosting provider SLA.
Penetration Testing & Vulnerability Scanning – முடிவுக்கான வழிகள்
Hosting provider audit – Penetration Testing, Vulnerability Scanning – hosting SLA audit orientation combo. Both – compliance, hosting, cloud fit – audit combo. Vulnerability Scan – hosting flaws quick audit; Penetration Testing – deeper audit, hosting impact combo. Hosting provider decision – combo audit reporting combo, impact prioritization, patch workflow, hosting backup restore combo.
| Feature | Penetration Testing | Vulnerability Scanning |
|---|---|---|
| Goal | Manual exploit hosting, cloud impact evaluation | Automated flaw detection, patch suggestion |
| Method | Manual expert, hosting, cloud audit combo | Automated tool, hosting scan combo |
| Scope | Focused, hosting, cPanel, cloud, database audit | Broad, hosting, cloud, cPanel, SSL, RAID scan |
| Outcome | Risk report, hosting impact, patch workflow | Flaw list, prioritization, patch report |
| Cost | Higher investment hosting, cloud, cPanel | Low cost, high efficiency for hosting |
Combo audit – hosting flaw prioritization, patch workflow, SLA maintenance combo, periodic report combo.
- Action Plan
- Prioritize: Hosting, cloud flaws – patch immediate
- Remediation: Hosting patch, backup restore
- Validation: Re-audit, Penetration Testing, vulnerability scan combo
- Improve: Hosting workflow, cloud security practices
- Training: Hosting staff awareness, human error reduction
Hosting provider security continuous process – Penetration Testing, vulnerability scanning combo – hosting SLA, compliance, downtime reduction combo. Hosting provider regular audit, cloud backup, Patch update, RAID disk recovery combo – all necessary.
அடிக்கடி கேள்விகள்
Penetration Testing & Vulnerability Scanning – முக்கிய நோக்கம் வேறுபாடுகள் என்ன?
Vulnerability Scanning simply hosting, cloud, cPanel flaws automated detect combo; Penetration Testing hosting flaws manual exploit, Real attack simulation combo, hosting impact-oriented audit combo.
எது முதலில் செய்ய வேண்டும்?
Critical hosting, sensitive cloud data, Compliance audit, Payment gateway, Healthcare – Penetration Testing primary, hosting risk audit combo.
Scan findings எப்படி handle செய்ய?
Patch implement, hosting flaw prioritization, SLA maintenance combo, audit report follow-up combo.
Black box, White box, Grey box – முக்கிய வேறுபாடுகள்?
Black Box – zero knowledge, outsider mode; White Box – Full info, insider mode; Grey Box – partial knowledge, semi-insider mode; hosting provider scope combo.
Audit செய்யும்போது கவனிக்க வேண்டியவை?
Hosting scope, compliance, permission, privacy, patch implementation, SLA, downtime avoidance combo.
Penetration Testing – செலவு structure?
Hosting scope, cloud complexity, cPanel, database, vulnerability count, out-sourced audit combo; Budget planning – hosting SLA, Patch impact, Cloud compliance combo.
எவ்வாறு செய்திக்கொள்க?
Hosting provider, cloud – monthly, quarterly audit combo, critical hosting monthly, Penetration Testing yearly combo, hosting downtime prevention combo.
Penetration Testing report structure?
Hosting flaw list, cloud, database, cPanel, Severity, Patch, Remediation plan, SLA, Audit summary, Management summary – Hosting provider combo required.